电子商务—认证技术、安全电子交易协议.ppt
《电子商务—认证技术、安全电子交易协议.ppt》由会员分享,可在线阅读,更多相关《电子商务—认证技术、安全电子交易协议.ppt(28页珍藏版)》请在第壹文秘上搜索。
1、认证技术认证技术安全电子交易协议安全电子交易协议1.认证技术认证技术什么是认证技术?什么是认证技术? 安全电子安全电子交易协议交易协议SLL协协议议SET协协议议什么是什么是认证技认证技术?术?三种认三种认证技术证技术三种认证技术三种认证技术数字签名数字签名几几CA安全认证体系安全认证体系数字证书数字证书种种常常见见的的认认证证技技术术什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议数字签名数字签名数字签名的流程数字签名的流程什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议
2、SET协协议议数字签名数字签名数字签名的操作步骤数字签名的操作步骤什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议数字证书数字证书 数字证书就是互联网通讯中标志通讯各方身数字证书就是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在份信息的一系列数据,提供了一种在InternetInternet上上验证您身份的方式,其作用类似于司机的驾驶执验证您身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是由一个由权威机照或日常生活中的身份证。它是由一个由权威机构构-CA-CA机构,又称为证书授权(机构,又称为证书授
3、权(Certificate Certificate AuthorityAuthority)中心发行的,人们可以在网上用它)中心发行的,人们可以在网上用它来识别对方的身份。数字证书是一个经证书授权来识别对方的身份。数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。名称以及证书授权中心的数字签名。什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议数字证书数字
4、证书数字证书的原理数字证书的原理 什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议数字证书数字证书常用的数字证书有以下几种类型:常用的数字证书有以下几种类型:个人身份证书个人身份证书个人个人E-mail证书证书单位证书单位证书单位单位E-mail证书证书应用服务器证书应用服务器证书代码签名证书代码签名证书什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议CA安全认证体系安全认证体系 CA安全认证体系的主要功能包括安全认证体系的主要功能包括:签发数:签发数字证书、
5、管理下级审核注册机构、接受下级审核字证书、管理下级审核注册机构、接受下级审核注册机构的业务申请、维护和管理所有证书目录注册机构的业务申请、维护和管理所有证书目录服务、向密钥管理中心申请密钥、实体鉴别密钥服务、向密钥管理中心申请密钥、实体鉴别密钥器的管理,等等。器的管理,等等。 CA安全认证的作用安全认证的作用是建立一种信任及信任是建立一种信任及信任验证机制,使得参加电子商务的各方必须有一个验证机制,使得参加电子商务的各方必须有一个可以被验证的标识。可以被验证的标识。 目前提供的数字证书业务主要包括目前提供的数字证书业务主要包括:数字证:数字证书的申请、签发和发布;证书的查询、作废、更书的申请、
6、签发和发布;证书的查询、作废、更新、存档,并提供新、存档,并提供OCSP(在线证书状态查询在线证书状态查询)服服务;密钥的管理,主要是密钥的产生、存贮、更务;密钥的管理,主要是密钥的产生、存贮、更新、备份和恢复。新、备份和恢复。 什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议2.电子商务安全交易协议电子商务安全交易协议什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议电子商务安全交易协议电子商务安全交易协议 目前国际上流行的电子商务所采用的协议主要目前国际上流
7、行的电子商务所采用的协议主要有:有:安全套接层协议(安全套接层协议(Secure Sockets Layer,SSL)基于信用卡交易的安全电子协议(基于信用卡交易的安全电子协议(Secure Electronic Transaction,SET)安全安全HTTP(S-HTTP)协议)协议安全电子邮件协议(安全电子邮件协议(PEM、S/MIME等)等)用于公对公交易的用于公对公交易的Internet EDI等。等。此外在此外在Internet网上利用网上利用Ipsec标准建设虚拟专用网,利用标准建设虚拟专用网,利用VPN为企业、政府提供一些基本的安全服务为企业、政府提供一些基本的安全服务什么是什
8、么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议SLL协议协议SSL协议是一协议是一种国际标准的种国际标准的加密及身份认加密及身份认证通信协议证通信协议SSL协议概述协议概述SSL被设计用来使被设计用来使用用TCP提供一个可提供一个可靠的端到端安全服靠的端到端安全服务,为两个通讯个务,为两个通讯个体之间提供保密性体之间提供保密性和完整性和完整性(身份鉴别身份鉴别)。什么是什么是认证技认证技术?术?三种认三种认证技术证技术安全电子安全电子交易协议交易协议SLL协协议议SET协协议议SLL协议协议 在网络上传输的敏感信息(如电子商在网络上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 认证 技术 安全 电子 交易 协议
